Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.902111
Categoría:Buffer overflow
Título:RealNetworks RealPlayer ASM RuleBook BOF Vulnerability - Windows
Resumen:RealPlayer is prone to a buffer overflow vulnerability.
Descripción:Summary:
RealPlayer is prone to a buffer overflow vulnerability.

Vulnerability Insight:
The buffer overflow error occurs when processing a malformed 'ASM RuleBook'.

Vulnerability Impact:
Successful exploitation will let the attacker execute arbitrary codes within
the context of the application and can cause heap overflow or cause remote
code execution.

Affected Software/OS:
RealPlayer SP 1.0.0 and 1.0.1,
RealPlayer versions before 10.5(6.0.12.1741) and
RealPlayer versions 11.0.0 through 11.0.4 on Windows platforms

Solution:
Upgrade to RealPlayer version 10.5(6.0.12.1741) or 11.0.5 or 12.0.0.343

CVSS Score:
9.3

CVSS Vector:
AV:N/AC:M/Au:N/C:C/I:C/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2009-4247
BugTraq ID: 37880
http://www.securityfocus.com/bid/37880
http://lists.helixcommunity.org/pipermail/helix-client-dev/2009-August/008092.html
http://lists.helixcommunity.org/pipermail/protocol-cvs/2009-August/001943.html
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10677
http://www.redhat.com/support/errata/RHSA-2010-0094.html
http://securitytracker.com/id?1023489
http://secunia.com/advisories/38218
http://secunia.com/advisories/38450
http://www.vupen.com/english/advisories/2010/0178
XForce ISS Database: realplayer-rulebook-overflow(55802)
https://exchange.xforce.ibmcloud.com/vulnerabilities/55802
CopyrightCopyright (C) 2010 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.